$118Mの幻影:『解読不可能』なコールドカードが崩れた経緯
すべてを正しくやったと想像してみてください――オフライン・ウォレット、銀行の金庫でのシード分割。これで安心だと思う。
ところが、目を覚ますと11,800万ドル($118 million)が消えていたとしたら。😱
静かな殺し手
2021年3月。Coinkiteがファームウェアv4.0.1をリリースしました。隠れたバグ――ビルド設定エラー――によって、ハードウェアの乱数生成が無効化されました。シードのエントロピーは128ビットから、わずか40ビットへと崩壊。
解読は数分で可能。数百万年ではない。
5年間、誰も気づかなかった。
強奪
2026年7月30日~8月6日:攻撃者が弱い秘密鍵を総当たりで突破。
わずか41分で、1,000BTC以上を一掃。合計:8,600以上のウォレットから1,778 BTC(約$118M)。
被害者の1人はすべてを正しくやっていた――それでも18.25 BTCを失った。
捜索
BlockのBitkeyチームは、最初の攻撃者を有料のブロックチェーン・データ・サービスのアカウントへと追跡しました。社内ログは「並外れた具体性」と一致。
FBIはすでにWave 1の攻撃者を特定している可能性があります。ですが、攻撃者のウォレットには依然として1,082.65 BTC(約$118M)が手つかずのまま残っています。
教訓
ハードウェア=解読不可能ではない。セキュリティはオフライン保管だけでなく、シード生成から始まる。
コールドカードをお持ちなら(MK2以降、ファームウェアv4.1+):今すぐ資金を移動してください。パッチが利用可能です。
これは投資助言ではありません。自分で調べてください(DYOR)。
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC
すべてを正しくやったと想像してみてください――オフライン・ウォレット、銀行の金庫でのシード分割。これで安心だと思う。
ところが、目を覚ますと11,800万ドル($118 million)が消えていたとしたら。😱
静かな殺し手
2021年3月。Coinkiteがファームウェアv4.0.1をリリースしました。隠れたバグ――ビルド設定エラー――によって、ハードウェアの乱数生成が無効化されました。シードのエントロピーは128ビットから、わずか40ビットへと崩壊。
解読は数分で可能。数百万年ではない。
5年間、誰も気づかなかった。
強奪
2026年7月30日~8月6日:攻撃者が弱い秘密鍵を総当たりで突破。
わずか41分で、1,000BTC以上を一掃。合計:8,600以上のウォレットから1,778 BTC(約$118M)。
被害者の1人はすべてを正しくやっていた――それでも18.25 BTCを失った。
捜索
BlockのBitkeyチームは、最初の攻撃者を有料のブロックチェーン・データ・サービスのアカウントへと追跡しました。社内ログは「並外れた具体性」と一致。
FBIはすでにWave 1の攻撃者を特定している可能性があります。ですが、攻撃者のウォレットには依然として1,082.65 BTC(約$118M)が手つかずのまま残っています。
教訓
ハードウェア=解読不可能ではない。セキュリティはオフライン保管だけでなく、シード生成から始まる。
コールドカードをお持ちなら(MK2以降、ファームウェアv4.1+):今すぐ資金を移動してください。パッチが利用可能です。
これは投資助言ではありません。自分で調べてください(DYOR)。
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC